Uma grande empresa implanta um aplicativo web em instâncias EC2 atrás de um ALB com Auto Scaling em todas as AZs. O aplicativo usa Amazon RDS para Oracle e DynamoDB, e existem ambientes de desenvolvimento, teste e produção. Qual é o método mais seguro e flexível para obter credenciais durante a implantação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Iniciar instâncias EC2 com um perfil de instância para obter permissões da AWS e recuperar credenciais de banco de dados do AWS Secrets Manager..
Por que esta é a resposta
A opção correta é a mais segura e flexível. Usar um perfil de instância EC2 concede permissões temporárias e rotativas às instâncias, eliminando a necessidade de armazenar chaves de acesso estáticas, que são menos seguras e mais difíceis de gerenciar. O AWS Secrets Manager é ideal para armazenar e gerenciar credenciais de banco de dados, pois oferece rotação automática, auditoria e recuperação segura. As outras opções são menos seguras ou flexíveis: Armazenar chaves de acesso em SecureString ainda envolve credenciais estáticas. Armazenar chaves de acesso em texto simples é uma grave falha de segurança. Empacotar senhas de banco de dados em um arquivo de configuração, mesmo que criptografado, é menos seguro e flexível do que usar o Secrets Manager, pois dificulta a rotação e o gerenciamento centralizado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão